Nod

Vad är en IT-miljö och vad ingår i den?

Av Sebastian BjuhrUppdaterad:

Ordet IT-miljö dyker upp i varje offert och varje avtal från en IT-leverantör, men sällan med en förklaring. Den här sidan reder ut vad som ingår och ger dig en inventeringsmall att fylla i. Den ingår i guiden om IT-drift och managed services.

Vad är en IT-miljö?

En IT-miljö är summan av den teknik, de konton och de tjänster som företagets IT består av, och hur de hänger ihop. Den omfattar både det du kan ta på, som datorer och brandväggar, och det du inte kan ta på, som Microsoft 365, affärssystemet och vilka som har behörighet till vad.

Föreskrifterna till cybersäkerhetslagen, MCFFS 2026:11, kallar samma sak den digitala miljön. Den som omfattas ska enligt 4 kap. 8 till 10 §§ hålla dokumentation över arkitekturen, en förteckning över miljön och driftdokumentation uppdaterade. Omfattas du inte är kraven ändå en bra måttstock för vad som behövs.

Vad ingår i en IT-miljö?

En IT-miljö består av sex delar. Varje del har en egen guide om du vill gå djupare.

DelVad det ärExempel
EnheterDet kollegorna arbetar påDatorer, mobiler, surfplattor, skrivare. Se enhetshantering
NätverkDet som kopplar ihop alltInternetanslutning, brandvägg, switchar, wifi, VPN. Se nätverk och moln
Servrar och molnDär information lagras och system körsMicrosoft 365, lokala servrar, Azure, backup
IdentitetVem som är vem och får göra vadAnvändarkonton, MFA, behörigheter, administratörskonton. Se identitet och åtkomst
SäkerhetSkyddet runt de andra delarnaSkydd på datorer, övervakning, loggning, rutiner. Se IT-säkerhet
TjänsterDet verksamheten faktiskt använderAffärssystem, ekonomi, lön, CRM, telefoni, webbplats

Delarna hänger ihop. Ett konto i identitetsdelen ger åtkomst till tjänsterna, via en enhet, över nätverket. Därför räcker det inte att se över en del i taget, och därför är det svårt att ha flera leverantörer utan att någon har överblicken. Omfattas du av NIS2 hittar du kraven samlade i guiden om NIS2 och cybersäkerhetslagen.

Hur dokumenterar du din IT-miljö?

Du dokumenterar IT-miljön genom att föra en förteckning över varje del, med ägare, leverantör och var inloggningen finns. Mallen nedan räcker för de flesta små och medelstora företag. Fyll i den i ett delat kalkylark, skriv ut en kopia och spara den på ett ställe som går att nå när IT-systemen inte fungerar.

Mall: inventering av IT-miljön

Grunduppgifter Företag: [namn]. Ansvarig för dokumentationen: [namn, roll]. IT-leverantör: [namn, kontakt, jour]. Senast uppdaterad: [datum]. Nästa översyn: [datum].

1. Enheter

TypAntalModellÄgs, leasas eller hyrsHanteras i (till exempel Intune)Operativsystem och versionErsätts senast
Datorer
Mobiler
Skrivare

2. Nätverk

KomponentPlatsModellLeverantörInloggning finns iSupporten upphör
Internetanslutning
Brandvägg
Switchar
Wifi
VPN eller fjärråtkomst

3. Servrar och moln

SystemLokalt eller molnVad det används tillBackup, hur och varSenaste återställningstestLeverantör
Microsoft 365 eller motsvarande
Filserver eller fillagring
Övriga servrar

4. Identitet

UppgiftSvar
Var finns användarkontona (till exempel Entra ID)
Antal användare, varav administratörer
Är MFA påslaget för alla
Nödkonto för administration, var finns uppgifterna
Vilka externa har åtkomst (leverantörer, konsulter)
Rutin när någon börjar och slutar

5. Säkerhet

SkyddFinns (ja/nej)Verktyg eller leverantörVem följer upp larm
Skydd på datorer
Uppdateringar och patchning
E-postskydd
Loggning och övervakning
Backup, minst en isolerad kopia
Incidenthanteringsplan

6. Tjänster

TjänstVad den används tillÄgare interntLeverantör och supportAvtalet löper utKritisk (ja/nej)
Affärssystem
Ekonomi och lön
Telefoni
Webbplats och domäner

7. Licenser och avtal Lista varje licens och avtal med antal, kostnad per månad, i vems namn det står och när det kan sägas upp.

Behöver du hålla koll på uppdateringar och livslängd är kolumnen "Supporten upphör" och "Ersätts senast" de viktigaste. Programvara som inte längre får säkerhetsuppdateringar ska enligt MCFFS 2026:11 bytas ut eller uppgraderas utan onödigt dröjsmål. Mer om det i patchhantering.

Vilka problem är vanligast?

De vanligaste problemen i en IT-miljö handlar sällan om teknik som gått sönder, utan om att ingen vet vad som finns.

  • Kunskapen finns i ett huvud. En person vet hur allt hänger ihop, och ingen annan kan ta över.
  • Konton i fel namn. Domänen, Microsoft 365 eller brandväggen är registrerad på en tidigare konsult eller en privatperson.
  • Konton som aldrig stängts. Personer som slutat för länge sedan har kvar åtkomst.
  • Tjänster ingen vet om. Någon avdelning har köpt en molntjänst med kortet, och den finns inte med i någon översikt.
  • Licenser som betalas i onödan. Licenser ligger kvar för personer som slutat.
  • Utrustning utan support. En gammal brandvägg eller server som fortfarande fungerar, men inte längre får uppdateringar.

Alla sex brukar dyka upp redan första gången mallen fylls i. Det är inget misslyckande, det är just därför den ska fyllas i.

Det du inte har skrivit ned äger du inte

En IT-miljö som bara finns i någons huvud går inte att skydda, försäkra eller lämna över till en ny leverantör. Mallen tar några timmar att fylla i första gången och gör allt annat enklare: IT-strategin, budgeten, ett byte av IT-partner och nästa incident. Börja med de delar du vet minst om.

Så hjälper Nod till

Nod gör en kartläggning av IT-miljön tillsammans med dig och fyller i inventeringen, med en genomgång av vad som saknas och vad som är viktigast att åtgärda först. [FYLL I: om kartläggningen ingår i den kostnadsfria rådgivningen eller är en separat tjänst] Läs mer om IT-drift hos Nod.

Vanliga frågor

Hur dokumenterar vi vår IT?

Börja med en enkel inventering av de sex delarna: enheter, nätverk, servrar och moln, identiteter, säkerhet och tjänster. Ett delat kalkylark räcker långt. Det viktiga är att det finns, att det är aktuellt och att det går att läsa när IT-systemen inte fungerar.

Vem ansvarar för IT-miljön?

Företagets ledning äger ansvaret, även när en IT-partner sköter driften. I praktiken behöver en namngiven person hålla i dokumentationen och se till att den uppdateras, internt eller hos leverantören enligt avtal.

Hur ofta ska dokumentationen uppdateras?

Löpande när något ändras, till exempel när någon börjar eller slutar, när en ny tjänst köps eller en server byts. Gå dessutom igenom hela inventeringen minst en gång om året och markera datum för senaste översyn.

Källor

Vi gör vårt bästa för att hålla sidan uppdaterad. Kontrollera ändå alltid mot källan innan du fattar beslut.

Vill du prata om företagets IT?

Berätta var ni står i dag. Vi lyssnar först och säger ärligt om vi är rätt för er.

Boka en kostnadsfri rådgivning

[FYLL I: svarslöfte, t.ex. Vi svarar inom en arbetsdag]

Vi använder uppgifterna bara för att svara dig. Läs mer i vår integritetspolicy.